Вложений: 3
При включении компьютера в сеть происходит атака (2й комп)
Аналогичная проблема что и со вторым компом, провайдер отключает доступ сразу же как втыкаем сетевой кабель. Существенное отличие заключается в том, что на этой машине TrojanRemover [U]периодически[/U] реагирует на csrss.exe Периодичность хаотична, т.е. троянремувер, то отреагирует после включения\перезагрузки машины, то нет.
После выполнения всех инструкций и сохранения логов был включён антивирус (Symantec AntiVirus), который вычистил всё что лежало в папке "quarantine", за исключением 6-ти файлов(3-ini и 3-dta). Судя по содержанию инишных файлов, там аналогичная проблема что и в передыдущем случае, т.е. autorun.
Логи: